José Luis Ardisana de Seresco en ‘Muy Seguridad’

Es analista de inteligencia del centro de operaciones de seguridad
Lectura: 6 min.

La revista ‘Muy Seguridad‘ entrevista a José Luis Ardisana, analista de inteligencia del centro de operaciones de seguridad de Seresco, en relación a los grandes retos que se presentan en 2023 tras los preocupantes datos en materia de ciberseguridad registrados el pasado año. Así, repasan cuestiones relacionadas con el aumento de intentos de ataque e intrusión a empresas, organizaciones y particulares, las amenazas que acompañarán a todos los nuevos procesos de transformación digital, así como la adopción de nuevas tecnologías; y la facilidad y rapidez de éxito debido a la disposición de nuevas armas como la computación cuántica, las redes 5G, el malware como servicio, y los recursos de IA.

«De forma generalizada«, comenta José Luis, «es cierto que se ha avanzado mucho en este aspecto.Estamos continuamente escuchando casos de ciberataques y de ciberestafas en todas partes del mundo, dirigidos a empresas, organismos y personas de toda clase y condición. Esto hace que, cada vez, tengamos más presente la necesidad de protegernos y seamos más conscientes de los riesgos que corremos de no hacerlo. No obstante, si bien las empresas avanzan en su protección, lo mismo hacen los ciberdelincuentes en el desarrollo de herramientas y nuevas técnicas de ataque. Es por ello por lo que el estar “verdaderamente protegido” siempre es un reto muy exigente, más aun en el entorno empresarial, que maneja recursos e información sensible.No hay un nivel de protección homogéneo entre las empresas que nos permita generalizar; por supuesto estará mucho mejor protegida una empresa que cuente con servicios de prevención y respuesta ante incidentes que una que no cuente con este recurso, por ejemplo. En general, podría decirse que hay gran cantidad de empresas que no están lo suficientemente protegidas, pero no únicamente empresas españolas, sino a nivel global«.

Prosigue respondiendo sobre las consecuencias de la invasión rusa de Ucrania en relación a la seguridad informática, y afirma que «se está viendo en los últimos años gran incidencia de ciberdelincuencia contextual, evolucionando con la sociedad y adaptándose a los fenómenos que ocurren. Las ciberamenazas y las técnicas y tácticas de ataque se adaptan al contexto para aumentar su efectividad y su abanico de víctimas potenciales. Podría decirse que el conflicto a “agitado el avispero”, han aumentado las ciberamenazas de Oriente a Occidente. Ha habido, en este sentido, desde numerosos grupos hacktivistas que han participado en el conflicto, hasta verdaderos ejércitos cibernéticos oficiales, como el Ejército TI de Ucrania, sin olvidar a los distintos grupos cibercriminales patrocinados por los propios Estados, pudiendo decir Killnet a modo de ejemplo de los diferentes grupos estatales rusos, o Ghostwriter, patrocinado por el gobierno bielorruso«.

Con respecto a las medidas que pueden tomar las organizaciones frente a los ciberataques, el analista de inteligencia del centro de operaciones de seguridad de Seresco explica que «la prevención es la única solución verdaderamente útil y eficaz que se puede tomar. Todas las empresas deben contar con un nivel de protección y prevención acorde a su naturaleza; y si nos referimos a IC y a redes OT, evidentemente esta necesidad es máxima.

Debe garantizarse la salud de las defensas, aumentando la fortaleza de las contraseñas, estableciendo sistemas fiables de autenticación de usuarios, manteniendo los sistemas debidamente actualizados y parcheados, etc. Debe implementarse, adicionalmente, una monitorización constante de los sistemas que permita detectar y analizar cualquier acceso, movimiento o indicio sospechoso que pueda estar ocurriendo a tiempo real. Y, si se da el caso, debe contarse con un buen procedimiento de gestión de incidentes, de forma que un riesgo que pueda materializarse de forma inminente sea debidamente detectado y atajado. Para ello es indispensable tener detrás un equipo de profesionales que lleven a cabo estas funciones, ya sea de forma interna o bien externalizando dicho servicio. No se puede olvidar que un fallo en este tipo sistemas, por lo general, tiene grandes consecuencias para la sociedad, por lo que la prevención y la preparación deben tomarse desde una perspectiva muy rigurosa«.

En cuanto a las tendencias en ciberseguridad que tener en cuenta en 2023 y las ciberamenazas que más acechan, José Luis Ardisana responde que «hay dos cualidades que definirán la ciberdelincuencia en este 2023: cantidad y calidad. Se prevéaumento generalizado de prácticamente todos los tipos de ciberamenazas —o al menos el mantenimiento de un número elevado y constante—, y la sofisticación de estas, adaptándose al contexto, a los recursos técnicos disponibles y a las medidas de protección y mitigación de los defensores. En concreto, esperamos que el ámbito geopolítico influya en gran medida y marque tendencias en los próximos meses, poniendo foco particularmente en IC y redes OT. El malware verá un gran desarrollo y sofisticación, teniendo el phishing y la ingeniería social como principal vector de distribución, y aprovechando la explotación de vulnerabilidades conocidas en muchos de los casos. El cibercrimen como negocio (CaaS) seguirá aumentando, proporcionando acceso inicial a otros actores, así como herramientas o servicios customizados listos para implementar. Los ya comentados ataques a la cadena de suministro serán también recurso habitual, pudiendo maximizar el alcance y los efectos de estos, y los recursos ofrecidos por la IA y el Machine Learning también tendrán cabida en el nuevo escenario de ciberamenazas«.

La entrevista completa está disponible en ‘Muy Seguridad‘ y se puede acceder a través de este enlace.

Puede ser de tu interés

Explora Forward by Seresco

Áreas

Temas clave

Enfoques

Contextos